컨트롤러와 프로세서 모두에 적용되는 GDPR 제32조에서 다루는 세 가지 보안 영역이 있습니다. 여기에는 다음이 모두 포함됩니다.
정답: A
가) 동의 관리 및 철회. 포괄적인 설명: GDPR 제32조는 컨트롤러와 프로세서가 처리 위험에 적합한 보안 수준을 보장하기 위해 적절한 기술 및 조직적 조치를 구현하도록 요구합니다. 이러한 조치는 최신 기술, 구현 비용, 처리의 성격, 범위, 상황 및 목적, 자연인의 권리와 자유에 대한 다양한 가능성과 심각도의 위험을 고려해야 합니다. 제32조에서 다루는 세 가지 보안 영역은 다음과 같습니다.
예방적 보안: 이는 개인 데이터의 무단 또는 불법 액세스, 공개, 변경, 손실 또는 파괴와 같은 보안 사고의 가능성을 예방하거나 줄이기 위한 조치를 의미합니다. 예방적 보안 조치의 예로는 암호화, 가명화, 액세스 제어, 방화벽, 바이러스 백신 소프트웨어 등이 있습니다.
사고 감지 및 대응: 보안 사고를 감지, 분석, 억제, 근절, 복구하고, 관련 기관 및 정보주체에게 알리고, 사실과 취한 조치를 문서화하는 것을 목표로 하는 조치를 의미합니다. 사고 감지 및 대응 조치의 예로는 보안 모니터링, 로깅, 감사, 사고 대응 계획, 침해 알림 절차 등이 있습니다.
교정적 보안: 이는 물리적 또는 기술적 사고가 발생한 경우 적시에 개인 데이터에 대한 가용성 및 액세스를 복원하고 보안 사고가 정보주체에 미치는 부정적 영향을 완화하는 것을 목표로 하는 조치를 의미합니다. 교정 보안 조치의 예로는 백업, 재해 복구, 비즈니스 연속성, 보상 등이 있습니다.
동의 관리 및 철회는 제32조에서 다루는 보안 영역이 아니라 GDPR 제6조(1)(a) 및 제7조에 따른 동의에 따른 처리의 적법성에 대한 요구 사항입니다. 동의 관리 및 철회에는 특정 처리 목적을 위해 데이터 주체의 동의를 획득, 기록, 업데이트 및 취소하는 것은 물론 언제든지 동의를 철회할 수 있는 권리를 알리는 것도 포함됩니다. 참고 자료: 무료 CIPP/E 학습 가이드, 35페이지; CIPP/E 인증, 17페이지; GDPR, 32조, 6(1)(a)조, 7조.